PT-2017-19393 · Apache · Xerces-J2

Publicado

2017-10-17

·

Atualizado

2017-10-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions xerces-j2 (affected versions not specified)
Description The issue allows for a possible Denial of Service (DoS) through very long attribute names. This can occur when an XML file is validated against a schema, potentially leading to a StackOverflowError if a pattern restriction is applied to long strings.
Recommendations At the moment, there is no information about a newer version that contains a fix for this vulnerability.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

SUSE-SU-2017:2744-1

Produtos afetados

Xerces-J2